Skocz do zawartości

UKASH pomocy


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Log z OTL został zrobiony z poziomu złego konta, czyli wbudowanego Administratora a nie konta użytkownika Wojtek:

 

Computer Name: WOJTEK-K | User Name: Administrator | Logged in as Administrator.

 

To ma ogromne znaczenie dla wyglądu logów, gdyż konta mają różne rejestry i foldery. Tu tylko przypadkiem widać wpis infekcji, gdyż zapisała się globalnie w kluczu wspólnym dla wszystkich kont, ale drugi jej folder nie jest widziany (i go tylko zgaduję).

 

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKLM..\Run: [sppuinotify] C:\Documents and Settings\Wojtek\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\3376\sppuinotify.exe ()
 
:Files
C:\Documents and Settings\Wojtek\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\3376
C:\Documents and Settings\Wojtek\Dane aplikacji\hellomoto
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany, otworzy się log z wynikami usuwania. Windows odblokowany, działasz na właściwym koncie i z poziomu Trybu normalnego:

 

2. Zrób nowy log OTL z opcji Skanuj. Dołącz log z usuwania OTL z punktu 1.

 

 

 

.

Odnośnik do komentarza

Infekcja pomyślnie usunięta, a na koncie Wojtek nie ujawniło się nic dodatkowego. Czyli kończymy:

 

1. W OTL uruchom Sprzątanie, które skasuje z dysku OTL wraz z kwarantanną.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Archaiczny Avast do wywalenia. Odinstaluj przez Dodaj / Usuń programy, przy okazji pozbądź się też McAfee Security Scan. Następnie popraw narzędziem Avast Uninstall Utility. Zainstaluj najnowszą wersję antywirusa.

 

4. Zaktualizuj także wyliczone poniżej aplikacje. Szczegóły: KLIK.

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216024FF}" = Java™ 6 Update 24

"{AC76BA86-7AD7-1045-7B44-A81200000003}" = Adobe Reader 8 - Polish

"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX (wtyczka dla IE)

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin (wtyczka dla Firefox)

"Adobe Shockwave Player" = Adobe Shockwave Player 11.6

"Google Chrome" = Google Chrome

"Mozilla Firefox 14.0.1 (x86 pl)" = Mozilla Firefox 14.0.1 (x86 pl)

 

.

 

 

 

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...